Postagens

Mostrando postagens com o rótulo Echo_5

Aumentando a fé na autenticidade código aberto

Imagem
Crédito: Alex Shipps e Kelsey Merrill via Midjourney/Massachusetts Institute of Technology O software de código aberto – software distribuído gratuitamente, juntamente com seu código-fonte, para que cópias, adições ou modificações possam ser feitas prontamente – está “em toda parte”, para citar o Relatório de Análise de Risco e Segurança de Código Aberto de 2023. Dos programas de computador utilizados pelas principais indústrias, 96% incluem software de código aberto, e 76% desses programas consistem em software de código aberto. Mas a percentagem de pacotes de software “contendo vulnerabilidades de segurança continua preocupantemente elevada”, alertou o relatório. Uma preocupação é que “o software que você obteve de um desenvolvedor confiável tenha sido de alguma forma comprometido”, diz Kelsey Merrill, um engenheiro de software que recebeu um mestrado no início deste ano do Departamento de Engenharia Elétrica e Ciência da Computação do MIT. “Suponha que em algum lugar d...

Pesquisadores detectam ameaças ocultas

Imagem
  Notas dos editores Este artigo foi revisado de acordo com a Science X's processo editorial e políticas . Editores destacaram os seguintes atributos garantindo a credibilidade do conteúdo: verificado publicação revisada por pares fonte confiável revisar por Óptica Os pesquisadores demonstraram que, ao combinar tecnologias de imagem de raios X, múltiplas imagens de contraste (como atenuação e campo escuro) contendo informações complementares podem ser obtidas e usadas para detectar materiais ameaçadores escondidos em bolsas e outros cenários complexos. Crédito: Thomas Partridge, University College London Os pesquisadores combinaram várias tecnologias de imagem de raios X para criar imagens multicontraste que podem ser usadas para detectar materiais ameaçadores, como explosivos, em milhares de cenários complicados. A nova abordagem, que também aproveita procedimentos de aprendizado de máquina prontamente disponíveis para classificaç...

Especialistas em segurança encontram vulnerabilidade nas extensões de marcação de memória do ARM

Imagem
Uma equipe combinada de especialistas em segurança da Universidade Nacional de Seul e da Samsung Research encontrou uma vulnerabilidade nas extensões de marcação de memória (MTEs) empregadas pelos processadores ARM como meio de proteção contra vazamentos de memória. O grupo publicou um papel descrevendo suas descobertas sobre o arXiv servidor de pré-impressão. Em 2018, Arm, Ltd., introduziu um novo recurso de hardware para máquinas avançadas de computador com conjunto de instruções reduzidas (RISC) (ARMs) que poderiam ser usadas por fabricantes de software para detectar violações de memória. Os MTEs marcam blocos de memória física com metadados. Quando o software faz uma chamada de memória dentro de uma região marcada, geralmente usando um ponteiro, o novo hardware verifica se o ponteiro contém uma chave correspondente para o bloco de memória referenciado. Caso contrário, um erro será retornado, evitando que os dados sejam gravados onde isso não deveria acontecer — como dura...

Novo gerador quântico de números aleatórios atinge velocidade de 2 Gbit/s

Imagem
A geração confiável de números aleatórios tornou-se um componente central da tecnologia de informação e comunicação. Na verdade, geradores de números aleatórios, algoritmos ou dispositivos que podem produzir sequências aleatórias de números estão agora ajudando a proteger as comunicações entre diferentes dispositivos, a produzir amostras estatísticas e para várias outras aplicações. Pesquisadores da Toshiba Europe Ltd. desenvolveram recentemente um novo gerador quântico de números aleatórios (QRNG) baseado em um circuito integrado fotônico que pode ser integrado diretamente em dispositivos eletrônicos. Este QRNG, introduzido em um artigo publicado em Eletrônica da Natureza pode gerar de forma segura e robusta Números aleatórios a uma velocidade notável de 2 Gbit s -1 . “A aleatoriedade é agora uma mercadoria valiosa, pois impulsiona quase todos os protocolos digitais que permitem a comunicação privada”, disse Raymond Smith, cientista pesquisador sênior e coautor do artigo, ao...

O potencial de armas do combustível de urânio de alto teor e baixo enriquecimento representa uma ameaça maior do que o reconhecido publicamente

Imagem
Um análise publicada no diário Ciência descobriu que, contrariamente a uma suposição amplamente difundida, o urânio de alto teor e baixo enriquecimento (HALEU), agora produzido com subsídios federais para abastecer a próxima geração de pequenos reatores nucleares, pode ser usado diretamente para fabricar armas nucleares e, portanto, apresenta maior terrorismo e ameaças de proliferação nuclear do que as reconhecidas publicamente pelo governo federal e pela indústria.   "Se o HALEU se tornasse um reator padrão combustível sem restrições apropriadas determinadas por uma revisão de segurança interagências, outros países seriam capazes de obter, produzir e processar HALEU utilizáveis ​​em armas com impunidade, eliminando a distinção nítida entre programas nucleares pacíficos e não pacíficos", de acordo com a análise conduzida por cinco dos principais especialistas acadêmicos e independentes em proliferação do mundo. "Esses países estariam a apenas alguns dias de...

Discovery destaca 'supervisão crítica' na segurança percebida de redes sem fio

Imagem
Uma equipe de pesquisa liderada por Edward Knightly, da Rice University, descobriu uma vulnerabilidade de segurança de espionagem em links de backhaul sem fio de alta frequência e alta velocidade, amplamente empregados em aplicações críticas, como sinais de telefones celulares sem fio 5G e negociações financeiras de baixa latência em Wall Street. Ao contrário da crença comum de que esses links são inerentemente seguros devido ao seu posicionamento elevado e "feixes de lápis" de ondas milimétricas e subterahertz altamente diretivos, a equipe expôs um novo método de interceptação usando um drone equipado com metassuperfície chamado MetaFly. Deles descobertas foram publicadas como parte do Simpósio IEEE 2024 sobre Segurança e Privacidade (SP) . "As implicações da nossa pesquisa são de longo alcance, afetando potencialmente um amplo espectro de empresas, agências governamentais e indivíduos que dependem desses links", disse Knightly, professor de engenharia elét...

Novo ataque de ransomware baseado em uma rede adversária generativa evolutiva pode escapar das medidas de segurança

Imagem
Nos últimos anos, os ciberataques tornaram-se cada vez mais hábeis em contornar as medidas de segurança e atingir com sucesso os utilizadores de tecnologia. O desenvolvimento de métodos eficazes para detectar, neutralizar ou mitigar o impacto destes ataques é de extrema importância. Entre os tipos de ataques cibernéticos que podem causar danos significativos às vítimas estão aqueles que utilizam ransomware , software malicioso que nega aos usuários o acesso às suas contas, sites ou sistemas de computador até que paguem ao invasor uma quantia específica em dinheiro. Alguns desses ataques podem aprender a escapar medidas de segurança usando redes adversárias generativas (GANs), arquiteturas de aprendizagem profunda que podem melhorar seu desempenho em uma determinada tarefa por meio de tentativa e erro. As arquiteturas baseadas em GAN consistem em dois redes neurais artificiais que competem entre si para gerar resultados cada vez mais “melhores” em uma tarefa específ...

Manter seus dados da Apple é mais difícil do que o esperado, revela estudo

Imagem
  Notas dos editores Este artigo foi revisado de acordo com a Science X's processo editorial e políticas . Editores destacaram os seguintes atributos garantindo a credibilidade do conteúdo: verificado fonte confiável revisar por Universidade Aalto Privacidade de aplicativos padrão no ecossistema móvel da Apple (2024)"> O contraste entre as etapas experimentadas pelos usuários e os processos de manipulação de dados envolvidos em vários estágios do processo de configuração do dispositivo. O usuário inicia o processo de configuração do seu dispositivo adquirindo um novo dispositivo. As etapas 1 a 18 explicam as etapas necessárias para uma configuração completa do dispositivo de um usuário, por exemplo, um MacBook (macOS 10.15+). Bolhas amarelas indicadas pelas letras A - H são resumos da declaração oficial de política de privacidade da Apple [3]. Os balões A - H destacam exemplos de coleta de informações pessoais que ocorrem em vário...

IA descobre que nem toda impressão digital é única

Imagem
IA descobre que nem toda impressão digital é única O mapa de saliência destaca áreas que contribuem para a semelhança entre as duas impressões digitais da mesma pessoa. Crédito: Gabe Guo,/Columbia Engineering De “Lei e Ordem” a “CSI”, sem falar na vida real, os investigadores usaram as impressões digitais como padrão ouro para vincular criminosos a um crime. Mas se um perpetrador deixar impressões digitais de dedos diferentes em duas cenas de crime diferentes, essas cenas serão muito difíceis de vincular e o rastro poderá esfriar. É um fato bem aceito na comunidade forense que as impressões digitais de diferentes dedos da mesma pessoa – “impressões digitais intrapessoais” – são únicas e, portanto, incomparáveis. Uma equipe liderada por Gabe Guo, aluno do último ano de graduação em Engenharia da Columbia, desafiou essa presunção amplamente difundida. Guo, que não tinha conhecimento prévio de ciência forense, encontrou um banco de dados público do governo dos EUA com cer...

Novas câmeras robóticas que preservam a privacidade

Imagem
  Notas dos editores Este artigo foi revisado de acordo com a Science X's processo editorial e políticas . Editores destacaram os seguintes atributos garantindo a credibilidade do conteúdo: verificado fonte confiável revisar por Universidade de Sydney O que uma câmera normal vê em comparação com o que a câmera que preserva a privacidade dos pesquisadores vê. Crédito: Universidade de Sydney e Universidade de Tecnologia de Queensland Desde aspiradores robóticos e frigoríficos inteligentes até intercomunicadores para bebés e drones de entrega, os dispositivos inteligentes que são cada vez mais bem-vindos nas nossas casas e locais de trabalho utilizam a visão para captar o que nos rodeia, captando vídeos e imagens das nossas vidas no processo.   Em uma tentativa de restaurar a privacidade, pesquisadores do Centro Australiano de Robótica da Universidade de Sydney e do Centro de Robótica (QCR) da Universidade de Tecnologia de Queensla...

Vulnerabilidade em sistemas de realidade virtual identificada

Imagem
Vulnerabilidade em sistemas   arXiv (2024). DOI: 10.48550/arxiv.2403.05721"> Ataques iniciais: um usuário pensa que está interagindo diretamente com um aplicativo de VR iniciado na tela inicial de VR, quando na verdade está executando um aplicativo de VR simulado dentro da camada inicial do invasor. Crédito: arXiv (2024). DOI: 10.48550/arxiv.2403.05721 Uma equipe de cientistas da computação da Universidade de Chicago descobriu uma vulnerabilidade potencial em sistemas de realidade virtual – que poderia permitir que um hacker inserisse o que a equipe descreve como uma “camada inicial” entre a tela inicial de VR de um usuário e seu usuário/servidor de VR. . A equipe postou um papel descrevendo seu trabalho e suas descobertas sobre o arXiv servidor de pré-impressão.   Os sistemas de realidade virtual permitem que os usuários interajam em um mundo virtual – onde praticamente tudo que se possa imaginar é possível. Neste novo esforço, a equipe de pesquisa imag...

Uma estrutura para aumentar a segurança

Imagem
  Notas dos editores Este artigo foi revisado de acordo com a Science X's processo editorial e políticas . Editores destacaram os seguintes atributos garantindo a credibilidade do conteúdo: verificado pré-impressão fonte confiável revisar por Ingrid Fadelli, Tech Xplore Visão geral da guarda latente. Em primeiro lugar, a equipe compilou um conjunto de dados de avisos seguros e inseguros centrados em conceitos da lista negra (à esquerda). Em seguida, eles aproveitaram codificadores textuais pré-treinados para extrair recursos e mapeá-los para um espaço latente aprendido com sua camada de mapeamento de incorporação (centro). Apenas a camada de mapeamento de incorporação é treinada, enquanto todos os outros parâmetros são mantidos congelados. A equipe o treinou impondo uma perda contrastiva na incorporação extraída, aproximando as incorporações de prompts/conceitos inseguros e separando-os dos seguros (à direita). Crédito: Liu et al. O...

Pesquisadores usam chatbots de IA contra si mesmos para fazer o “jailbreak” uns dos outros

Imagem
NTU Ph.D. o estudante Liu Yi, coautor do artigo, mostra um banco de dados de prompts de jailbreak bem-sucedidos que conseguiram comprometer chatbots de IA, fazendo com que produzissem informações que seus desenvolvedores deliberadamente impediram de revelar. Crédito: Universidade Tecnológica de Nanyang Cientistas da computação da Universidade Tecnológica de Nanyang, Cingapura (NTU Cingapura) conseguiram comprometer vários chatbots de inteligência artificial (IA), incluindo ChatGPT, Google Bard e Microsoft Bing Chat, para produzir conteúdo que viola as diretrizes de seus desenvolvedores - um resultado conhecido como "jailbreaking ." "Jailbreaking" é um termo em segurança informática onde hackers de computador encontrar e explorar falhas no software de um sistema para forçá-lo a fazer algo que seus desenvolvedores o restringiram deliberadamente de fazer. Além disso, ao treinar um grande modelo de linguagem (LLM) em um banco de dados de prompts que já h...